Considérant 6

Considérant 6

Règlement sur la résilience opérationnelle numérique du secteur financier · UE 2022/2554

(6)

Dans sa communication du 8 mars 2018 intitulée «Plan d’action pour les technologies financières: Pour un secteur financier européen plus compétitif et plus innovant», la Commission a souligné l’importance primordiale de rendre le secteur financier de l’Union plus résilient, notamment d’un point de vue opérationnel, afin de garantir sa sûreté technologique et son bon fonctionnement, ainsi que son rétablissement rapide après des atteintes à la sécurité des TIC et des incidents liés aux TIC, permettant, en fin de compte, la fourniture efficace et sans accrocs de services financiers dans toute l’Union, y compris dans des situations de tension, tout en préservant la confiance des consommateurs et des marchés.

Spécificité Luxembourg
Circulaire CSSF 24/847 sur la notification des incidents TIC et la circulaire CSSF 22/806 sur les arrangements d'externalisation TIC

Au Luxembourg, la CSSF est l'autorité competente désignée pour DORA et a publie la circulaire CSSF 24/847 qui précisé les modalites de notification des incidents TIC majeurs, ainsi que son intégration avec le cadre TIBER-LU pilote par la BCL pour les tests de penetration fondes sur la menacé. Les entités du secteur financier luxembourgeois (banques, PSF, fonds, assurances) doivent egalement articuler DORA avec la circulaire CSSF 22/806 sur les arrangements d'externalisation TIC.

Pratique Luxgap : nous calibrons nos tests de recovery sur les services critiques identifiés par la CSSF dans son survey annuel de résilience TIC, et nous produisons les livrables au format attendu par la cellule SuRO de la CSSF.